Seguridad & cumplimiento normativo
Mantenemos los estándares más exigentes para proteger sus datos y garantizar la confianza.

DEVO-2025-0007
Devolutions Server está afectado por una vulnerabilidad.
Productos afectados
Registro de cambios
05/05/2025 - Publicación inicial 14/05/2025 - Se han añadido nuevas versiones corregidas.
Control de acceso incorrecto en la función PAM
8.3 Alta - CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:N/SC:H/SI:H/SA:N
Un control de acceso incorrecto en la función PAM de Devolutions Server 2025.1.6.0 y versiones anteriores permite que un usuario de PAM apruebe sus propias solicitudes de PAM, incluso cuando la política configurada no lo permite, mediante determinadas acciones de la interfaz de usuario.
CVE(s)
CVE-2025-4316
Corrección y soluciones alternativas
Actualice a Devolutions Server 2025.1.7.0 o superiorActualice a Devolutions Server 2024.3.17.0 o superior